Suojausvaroitus righbtc.pro

Liittynyt
09.04.2017
Viestejä
272
Hei.
Nyt on pari viikkoa win 10 koneet miulla työntäneet kuvan mukaisia suojausvaroituksia joissa varoitetaan jostain varmenteesta rightbtc.pro sivustolle, mutt varmeenteen ois myöntänyt Amazon. Aina oon painanut ei, mutta ilman autoclikeriä ei jaksa sulkea 200 tommosta ikkunaa. Oon koittanut miettiä et mikä on se prosessi joka pyytää tommosia asentelemaan ja googlailtu on mut ei löydy vastausta. Tätä siis tapahtuu sekä läppärillä että pöytäkoneella. läppäri ollut vanhempien luona yli kuukauden eli ei oo koneet ollu samassa verkossa mistä ois ton voinut saada. Ja se että tuli samaan aikaan kahelle koneelle jotka eri paikoissa poistaneee myös haitallisen ohjelman latauksen, tosin enpä oo mitään asennellu. Oisko jollakin ideaa miten tuosta pääsee eroon?
suojausvaroitus.png
 
Joku Kiinalainen bitcoin palvelu, eiköhän tuo vähän viittaa siihen että jotain roskaa siellä koneissa on ja siivousta vaille. Ellet tunnusta itse käyttäväsi kyseistä palvelua...
Googlella ei kyllä löydy mitään ihmeempää myöskään.

Ei siinä auta ku katsoa prosessi listaa ja alkaa Googlettaa josko sieltä löytyisi jotain, ja tietenkin kokeilla ajaa tunnetut malware skannerit.
Tuolla voisi kokeilla etsiä, mitkä prosessit yrittää sertifikaatteihin koskea: Process Monitor - Windows Sysinternals
 
Viimeksi muokattu:
Vähän päivitystä. Ei ole vielä ongelma ratkennut. Nyt varmenteen kohteena on "*.cxengagelabs.net". Tarkemmin tutkimalla varmenteen sisältöjä, sain googleen hakusanaksi "starfield services certificate" josta sitten löytyi kohtalotoveri redditistä. r/techsupport - Security Warning and "The name on the security certificate is invalid or does not match the name of the site" Eli syyllinen vaikuttaisi olevan Outlook. Varmaan ihan mahdollista, koska kun se ei ole päällä, ei yleensä tule varoituksia (joskus tulee). Eli ilmeisesti olen sallinut kuvat jostakin Amazonilta tulevista posteista ja niiden lataaminen aiheuttaa varoituksen. Amazon on myös esillä varmenteen metatiedoissa useaan kertaan.

Tunnetut ilamiset virusskannerit ei löytäneet mitään kummallista ja procmonin outputissa on 3 miljoonaa riviä; suodatus sen perusteella että liittyisi sertifikaattiin ei tuottanut tulosta, eikä siellä muutenkaan vielä ole näkynyt outoja ohjelmia.
 

Statistiikka

Viestiketjuista
261 768
Viestejä
4 546 474
Jäsenet
74 845
Uusin jäsen
Datapappa

Hinta.fi

Back
Ylös Bottom